以色列启动系列活动 提高人们对勒索软件攻击风险的认识
援引《以色列时报》报道,为了提高人们对勒索软件攻击风险的认识,并向人们和公司提供如何保护自己的建议,以色列国家网络管理局于 7 月 14 日发起了一系列密集的活动。使用受网络攻击影响公司的真实案例,该活动将详细罗列客户数据丢失、无法扣款、营业额损失、以及恢复上线所需成本的费用清单。根据该局发布的声明,其目的是帮助其他企业预防和打击网络攻击。
图片来自于 piqsels
一个典型案例就是以色列保险公司 Shirbit,在该公司拒绝支付 100 万美元的赎金后,其敏感的客户数据被网络犯罪分子窃取并公布。该局先进技术中心负责人 Yuval Segev 认为,网络安全的最初阶段可能已经减少了威胁。现在的加密过程发生在几个小时内,增加了在攻击造成伤害之前识别攻击的难度。
该局还建议采取以下行动:
- 安装防病毒或防火墙软件,并确保定期更新;如果没有,设置自动软件更新。
- 保持手头的数据备份。对于直接遭受勒索软件攻击的公司和个人,从备份中恢复信息有助于更快地恢复正常。
- 只使用安全接口进行远程访问,并关闭其他不需要的业务进程。
- 应该建立一个具有强大识别协议的虚拟专用网,以及两级或更好的多级识别路径,特别是当连接是由远程工作的员工使用时。
- 对一般的电子邮件要保持警惕,并注意网络钓鱼的企图和电子邮件的冒充者。许多恶意软件类型可以嵌入到SCR、VBS和EXE文件中,因此如果从未知来源收到这些文件,下载这些文件是非常危险的。
- 此外,要注意双扩展名的伎俩。一些例子是。DOC.SCR或AVI.EXE,它们很可能含有恶意代码。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
揭秘一场针对中东知识分子的“社工阴谋”,意图获取情报信息
一名疑似伊朗的国家黑客发动了一场复杂的社会工程攻击行动,通过伪装成伦敦大学东方非洲研究学院 (SOAS) 的学者来收集敏感信息,目标是中东地区的智库人员、记者和教授等。 企业安全公司Proofpoint认为这一名为“Operation SpoofedScholars”活动背后的幕后黑手是TA453的高级持续威胁组织,该威胁组织别名为APT35(火眼命名)、Charming Kitten(ClearSky命名)和Phosphorous(微软命名)。这个政府网络战组织被怀疑代表伊*兰革命卫队 (IRGC) 开展情报工作。 研究人员表示:“确定的目标包括来自智库的中东事务专家、著名学术机构的资深教授和记者,该活动显示了TA453在攻击方法上的升级和复杂化。” 从高层次的攻击链层面来说,黑客冒充英国学者针对一群精英人群,试图诱使他们点击线上会议的注册链接,该链接旨在从谷歌、微软、Facebook和雅虎中获取各种凭据。 黑客为了能让身份看起来更合法,将凭据网络钓鱼基础设施托管在属于伦敦大学SOAS广播电台的一个真实但已被入侵的网站上,将定制化凭据收集页面伪装成注册页面,并分发给目标用户。 从已知...
- 下一篇
乌克兰查封有史以来最大地下矿场,竟发现3800台PS4
乌克兰政府查封了可能是有史以来最大的地下挖矿矿场之一,该矿场使用 3800 台索尼 PS4 游戏机进行挖矿。 维持庞大的挖矿作业需要异常多的电力供应,这通常是被禁止的。中国近期也在清退能源消耗巨大的挖矿产业,比特币的全网算力因此大幅下降。 乌克兰安全局表示这个矿场每月窃取约 186200 美元到 259300 美元的电力。 而运营矿场的公司表示,他们的挖矿业务在 Vinnytsia 市的一个仓库中,该仓库此前归一家名为 JSC Vinnytsiaoblenerho 的公司所有,该公司否认所有参与窃取电力的指控。 该公司表示,在检查过程中执法机构也没有透露有关偷电的问题。该公司认为,偷窃数十万美元的电力并不是真的。JSC Vinnytsiaoblenergo 公司的管理层也积极配合调查,并希望早日查明所有事实并惩罚肇事者。 乌克兰安全局表示,挖矿矿场庞大的电力消耗导致该地区用电激增,可能会导致停电。 除了 PS4 外,当局还没收了 500 张显卡、50 个处理器、电话、U 盘和其他文件的物品。 乌克兰安全局表示矿工将会被提起诉讼,未经授权窃取使用水、电或者热能。 乌克兰执法部门最近几个月...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- SpringBoot2全家桶,快速入门学习开发网站教程
- CentOS8编译安装MySQL8.0.19
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- CentOS7,CentOS8安装Elasticsearch6.8.6
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果
- CentOS8安装MyCat,轻松搞定数据库的读写分离、垂直分库、水平分库
- MySQL8.0.19开启GTID主从同步CentOS8
- SpringBoot2整合Redis,开启缓存,提高访问速度